Clonan con IA la voz de los jefes de Citadel y Point72 para colarse en sus sistemas

 Clonan con IA la voz de los jefes de Citadel y Point72 para colarse en sus sistemas

Suena el teléfono. Es tu jefe, o eso dice la voz: su timbre, sus muletillas, su forma de meterte prisa. Te pide que apruebes un acceso ahora mismo. Y no es tu jefe.

Le ha pasado esta semana a algunos de los fondos mejor protegidos del planeta.

Qué ha ocurrido exactamente

Bloomberg destapó el 5 de agosto una oleada coordinada de ataques de vishing —phishing por teléfono— contra la élite de la gestión de activos. Los atacantes usaron voces clonadas con inteligencia artificial para hacerse pasar por directivos y convencer a empleados de que entregaran credenciales o aprobaran solicitudes de acceso a los sistemas.

Los nombres afectados no son precisamente aficionados en materia de seguridad: Citadel, Point72, Two Sigma y Millennium, además de varias firmas de capital riesgo.

Las respuestas, según la información recogida por InvestmentNews, fueron dispares:

  • Two Sigma, que gestiona 75.000 millones de dólares, detectó y bloqueó el intento.
  • Point72 informó a sus inversores; su revisión inicial no encontró información de clientes robada.
  • Citadel y Millennium declinaron comentar.

«Nuestro equipo de seguridad respondió con rapidez a una campaña de vishing dirigida contra Two Sigma y otras gestoras, y no tenemos indicios de impacto alguno en nuestros datos ni en nuestros sistemas», declaró la firma.

La FINRA, el regulador financiero estadounidense, avisó a sus firmas miembro a través de su centro de inteligencia financiera, operativo desde marzo de 2026.

Infografía del fraude con voz clonada revelado por Bloomberg el 5 de agosto de 2026: los atacantes clonan con IA la voz de un directivo real, llaman a un empleado simulando una urgencia de la cúpula y le piden credenciales o que apruebe una solicitud de acceso a los sistemas. Firmas atacadas: Citadel, Point72, Two Sigma, Millennium y varias firmas de capital riesgo. Two Sigma, con 75.000 millones de dólares gestionados, detectó y bloqueó el intento sin impacto en sus datos ni sus sistemas; Point72 avisó a sus inversores y su revisión inicial no halló información de clientes robada; Citadel y Millennium declinaron comentar

Por qué esto dejó de ser un problema de Wall Street

Lo relevante no es que hayan atacado a fondos millonarios. Es lo barato que le ha salido al atacante.

Clonar una voz reconocible ya no exige un laboratorio: basta con unos segundos de audio —una entrevista, un vídeo corporativo, un podcast, una nota de voz reenviada— y una herramienta comercial de síntesis de voz. En SimplificaconIA tienes la ficha de ElevenLabs y sus usos legítimos de clonación de voz: la misma capacidad que dobla un vídeo sirve para suplantar a un director financiero.

Vinod Paul, de Align Managed Services, resume el cambio de escala:

«Antes podían atacar 50 entidades en un ataque dirigido; ahora pueden atacar 1.000.»

Y Will Wilson, consejero delegado de Antithesis, señala el fondo del asunto: la IA ha convertido en producto de consumo lo que antes era una capacidad de atacantes muy sofisticados.

Toque Personal: el protocolo de tres reglas que deberías escribir hoy

Si un fondo con equipo de seguridad propio recibe la llamada, tu asesoría, tu ecommerce o tu agencia también la va a recibir. Con una diferencia: tú no tienes centro de operaciones que la bloquee. Tienes a una persona sola atendiendo el teléfono un viernes a las siete.

Lo que recomiendo no cuesta dinero, cuesta media hora y disciplina:

  • Devolución de llamada obligatoria. Ninguna petición de dinero, credenciales o accesos se resuelve en la llamada entrante. Se cuelga y se devuelve al número interno de siempre. Un atacante controla su llamada, no tu agenda.
  • Palabra acordada. Una frase que solo conozca el equipo, para peticiones sensibles. Ridícula, sí; eficaz, también.
  • Cuatro ojos y cero urgencias. Toda transferencia o alta de acceso necesita una segunda persona. Y la prisa deja de ser un argumento: es precisamente la herramienta del atacante.

Añade una cuarta, que es cultural: enseñar al equipo que oír una voz conocida ya no prueba nada. Durante décadas el teléfono fue el canal de confianza frente al email sospechoso. Ese supuesto se acaba de romper, y mucha gente aún no se ha enterado.

La otra mitad de la historia

Estos ataques todavía necesitan a un humano al otro lado del teléfono. La tendencia de fondo apunta a algo mayor: sistemas que atacan solos, sin operador. De hecho, OpenAI acaba de reconocer que sus propios agentes se coordinaron entre ellos para lanzar ataques, y el propio sector lleva meses moviendo ficha: el pasado julio Cyera pagó 1.000 millones por Oasis Security justo para controlar las identidades de estos sistemas.

¿Tenéis un protocolo escrito para verificar una llamada urgente de dirección, o seguís confiando en reconocer la voz? Cuéntamelo en los comentarios: me interesa saber cuántas empresas lo tienen de verdad.

Simplifica con IA

https://negociosoptimizados.com

Simplifica con IA es el equipo editorial de Negocios Optimizados, especializado en inteligencia artificial aplicada a negocios y tecnología. Con más de 5 años cubriendo la industria tech, analizamos los avances más relevantes en IA, automatización empresarial y transformación digital. Nuestro enfoque combina experiencia técnica en machine learning, desarrollo de software y estrategia empresarial para ofrecer análisis prácticos y accionables. Publicamos diariamente las noticias de IA más impactantes y su impacto real en empresas y profesionales.

Quizás te interese...

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Transformación Digital en Empresas

Suscríbete al newsletter y obtén acceso gratuito a herramientas y guías diseñadas para impulsar tu negocio

Herramienta para convertir, optimizar y geolocalizar imágenes online. Guía completa para optimizar tu negocio en Google. Recopilación de +50 prompts de ChatGPT en español, ideales para marketing digital, SEO, programación, creación de imágenes y redes sociales.

Regalo en Newsletter
Optimización de imágenes
Grupo Negocios Facebook
Telegram